专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

浅谈城市轨道交通信号系统信息安全设计问题

  1信号系统信息安全隐患分析
  (1)信号系统重要网段与其他网段之间缺乏可靠的技术隔离手段,缺乏有效的区域隔离,在不同安全域的网络边界没有部署访问控制设备,因此缺乏安全域之间的访问控制功能,缺乏对进出网络的信息内容进行过滤功能,不能实现对应用层协议命令级的控制,同时缺少防止地址欺骗的技术手段,同时对于网络中存在的非法接入和安全威胁缺乏检查、定位和阻断的能力,对系统中存在的风险漏洞没有采取及时有限的管控措施,存在风险隐患。
  (2)信号系统运维人员对信号系统的内部设备运维过程中存在随意接入等不严格的管理措施,容易造成网络风暴、ARP攻击、拒绝式服务攻击,上述问题容易消耗信号系统的资源,使得系统无法正常工作。
  (3)信号系统的软件升级、设备维护等需要外部设备的接入,如运维人员的个人PC设备及U盘这些外部设备携病毒,容易造成信号系统中的终端设备被攻击,使得信号系统中的控制设备所下达的某些指令发生改变,存在较大的安全隐患。
  (4)信号系统中的维护和监控终端存在安全风险,现有终端的安全策略(只有用户名和弱口令)不能有效管控人员的登陆,因此存在非运维人员登陆到终端的安全隐患。
  (5)部分信号系统缺乏有效的安全审计功能,未采取加密或其他措施实现系统管理数据、鉴别信息,并缺乏有效的软件容错能力。缺少技术手段保证在通信过程中数据的完整性,在通信过程中的报文或会话缺少有效的加密,重要业务数据传输和存储的保密性缺少保障。
  2设计原则
  (1)适度安全原则
  任何信息系统都不可能实现绝对的安全,在城市轨道交通信号系统信息安全方案设计上需要寻找在需求、风险和成本之间的平衡点,过分的信息安全要求将会使系统运行更复杂并增加不必要成本。
  (2)分区分域建设原则
  分区分域是对信息系统进行安全保护的有效方法之一,由于地铁信号各子系统中各个信息的重要性是不同的,可以将具有相似特点的信息进行集合,进行整体防护,从而提高保障安全保护策略的有效性和均衡性。
  (3)多重保护原则
  任何信息安全措施都不能做到绝对的防御。需要建立一个多重防护系统,各层保护互相补充,当一层保护失效时,其他层保护依然能保护信息的安全。从产品的形态来讲应该综合应用硬件、软件、生物识别等技术。
  (4)最小影响原则
  应尽可能小的影响信号系统和网络的正常运行,不改变信号系统的网络拓扑,任何安全措施(包括安全措施设备故障情况)均不能对现有网络和信号系统的运行产生影响。
  (5)可扩展性原则
  信息安全是动态发展的,虽然现在的技术方案防范了目前的安全风险,但可能病毒、黑客技术的发展,原有的技术和方案可能无法满足其新的安全需求,这时就需要对原有的安全技术方案进行升级,所以现有的解决方案应该是具有可扩展性。
  (6)可管理性原则
  安全设备应易于管理,维护信息应能集成如信号维护子系统中,通过信号维护子系统工作站对安全设备的运行状况进行监控、管理,并实现安全审计。
  (7)可靠性原则
  安全设备的选择要考虑设备的可靠性,优先选择成熟技术,可靠性高的设备。
  3设计方案
  3。1控制中心
  控制中心作为独立的业务区域,在信号系统中主要功能是轨道交通运营管理调度,担负着指挥工作。根据区域内的业务模块和功能职责主要划分7个子区域,其中包括:远程接入区(边界隔离)、安全管理服务器区域、业务服务器区域、核心交换区、外部应用接入区、维护管理区、中心调度区。控制中心信号系统安全建设,依据上述7个子区域进行安全防护。远程接入区,外部应用接入区部署安全防护网关系统,通过安全防护网关将控制中心和正线、外部接口隔离。核心交换区的安全网交换机、ATS交换机、维护网交换机旁路部署入侵防御系统,入侵防御系统对数据进行检测,通过模式匹配和异常检测、统计分析、以及抗IDSIPS逃逸等多种检测技术,防止蠕虫、木马、间谍软件、广告软件、缓冲区溢出、扫描、非法连接、SQL注入、XSS跨站脚本等多种攻击造成的侵害,通过向运维人员做出告警,及时做出应急响应。安全管理服务器区旁路部署集中监管与综合审计系统、漏洞扫描管理系统、接入控制系统、防病毒服务器、综合运维安全审计系统。集中监管与综合审计系统具有采集网络设备资产信息、漏洞信息、由安全事件与网络行为构成的威胁信息并做出预警,对安全事故进行策略联动并进行流程化的应急响应管理的功能;防病毒服务器进行网关级的恶意代码的检测与清除,并定期升级恶意代码库。接入控制系统能对外部的非法外联做出及时的阻断和告警的功能;综合运维安全审计系统结合安全防护网关的策略,满足运维人员对信号系统的运维管控工作,并对运维人员通过综合运维安全审计系统所进行的操作监管和回溯。业务服务器区、中心调度区、维护管理区的服务器及工作站需安装部署防病毒软件,防止因外部文件中存在的木马或病毒等威胁造成的破坏。
  3。2正线车站、车辆段(停车场)
  每个正线车站、车辆段(停车场)作为独立的业务区域,根据区域内的业务模块和功能职责主要划分4个子区域,其中包括:业务边界隔离区、核心交换区、车站调度维护业务区、工控业务区。
  在业务边界隔离区,部署安全防护网关系统,通过安全防护网关将各车站、控制中心进行隔离。在核心交换区的ATS接入交换机、安全网接入交换机、维护网接入交换机这些接入网络设备上旁路部署入侵防御系统,车站入侵防御系统与控制中心入侵防御系统功能基本相同。
  车站调度维护业务区的工作站等主机设备,需安装部署防病毒软件,防止因外部文件中存在的木马或病毒程序等威胁造成的破坏,同时作为车站工作人员,保证主机系统和用户之间的关联安全。
  车辆段和停车场的拓扑结构及业务类型同设备车站基本相同,安全加固的手段可参考设备集中站的安全建设方案。
  4结束语
  城市轨道交通信号系统信息安全直接关系到行车安全,但只依靠技术手段任何信息系统都不能做到绝对的安全。一方面需要通过依靠网络信息安全技术、设备和软件;另一方面需要靠城市轨道交通运维单位制定符合信息安全等级保护管理要求的完善信息安全管理制度,并严格执行,让信息安全技术和产品在实际应用中能充分发挥其作用。

关于发挥综合档案馆社会功能的思考论文由于档案馆本身的性质和任务,决定了它具有广泛的社会功能即它不仅有保存和积累国家档案财富的功能,还有向社会传播档案信息承担宣传教育,为社会的经济政治科学文化等各方面服务的功能。为社会转变语文备课观念提升教学设计能力的教学论文观念是行为的指挥棒。只有转变备课观念,才能做到效备课。对语文备课要做到以下几个转变一转变备课等于备教案的观念什么是备课?备课就是泛指为教学而做的一切准备活动。而在教学实践中,备课往城市给排水建设对其水资源发展的影响论文一城市给排水建设对其水资源发展的重要性分析(一)科学的给排水建设能够有效地形成节约用水系统水资源日益减少使我们所面临的严峻现实,而如何最大程度地利用水资源就成为我们在资源有限的基础青少年科技大赛小论文青少年科技创新大赛有效地培养学生能力。小编为大家整理的青少年科技大赛小论文,希望大家喜欢。摘要体验创新成长为主题的青少年科技创新大赛,有助于培养学生的创新思维,提升他们的动手操作技大数据信息化管理教学模式论文一天时地利人和促进教育信息化的快速发展1。准确把握时代发展的要求是推进信息化成功的前提国家中长期教育改革和发展规划纲要(20102020年)强调指出信息技术对教育发展具有革命性影响大学生创业创新教育培养机制探讨论文2014年,全国高校毕业生为727万人,2015年为749万人,2016年为765万人,高校毕业生人数逐年增多。面对如此令人震惊的数据,就业形势已经日趋严峻,并且已经成为国家机关和毕业论文致谢结尾导语写到致谢,已是毕业论文最后一部分光景了,这时候的我们,终于可以放松下被正文折磨的体无完肤的心神,对自己几年的大学生活和科研做一个梳理和小结。记忆中的人与事,就这般涌上心头。接下关于虚拟现实技术在工业设计人才培养的应用论文摘要文章通过分析虚拟现实技术的特性和工业设计专业的教学特点,从人才培养的教学模式和教学手段的创新方面入手,提出虚拟现实技术应用于工业设计专业教学和人才培养的可行性和模式,旨在将具有关于马尔库塞思想的理论基础论文3000字论文关键词马尔库塞理论基础文化批判论文摘要马尔库塞作为西方著名的批判学者,以马克思的异化理论为基础,以卢卡奇的物化理论为蓝本,秉承海德格尔的人本主义,并从弗洛伊德的精神分析学中汲取论企业财务分析存在的十大问题管理论文摘要因企业运行环境变化快,需求目标导向和分析方法的多元化以及多部门多层次人员参与等因素,导致有些企业存在不重视财务分析,财务分析找不准需求定位不清不指导未来找不到标杆进行比较不考虑实验教学病理生理学的论文1紧密联系实验教学的病理生理学教学的可行性与必要性病理生理学教学着重介绍疾病的发生机制,且紧密联系基础医学知识,学生容易感到枯燥乏味抽象而难以理解,造成学生对病理生理学的理论学习失
PBX濒临被取代的危机论程控交换机的生存与发展PBX濒临被取代的危机论程控交换机的生存与发展PBX濒临被取代的危机论程控交换机的生存与发展PBX濒临被取代的危机论程控交换机的生存与发展摘要本文简要介绍PBX在电力系统的使用情况网上订房之我见网上订房之我见网上订房之我见网上订房之我见目录一网上订房的优势1。使客人能够更好更快的了解饭店的信息2。实现了饭店与客人的双向沟通二制约网上订房发展的一些问题1。无论从中国或是世界SOCKET接口编程在期货交易系统中的应用SOCKET接口编程在期货交易系统中的应用SOCKET接口编程在期货交易系统中的应用SOCKET接口编程在期货交易系统中的应用SOCKET接口编程在期货交易系统中的应用南京河海大学WAP中推送技术的分析与设计WAP中推送技术的分析与设计WAP中推送技术的分析与设计WAP中推送技术的分析与设计WAP中推送技术的分析与设计南京邮电学院计算机科学与技术系范绍山关键词无线应用协议推送WAP1。酒杯上的碟酒杯上的碟酒杯上的碟酒杯上的碟交叉平台控件(CrossplatformControls)从windows到Linux,或者相反Borland处在一个令人兴奋的时期。并不是自从del多数据库系统互联机制的设计与实现多数据库系统互联机制的设计与实现多数据库系统互联机制的设计与实现多数据库系统互联机制的设计与实现多数据库系统互联机制的设计与实现华中理工大学计算机学院吴永英李逸李东摘要随着企业规模基于Intranet的储粮测控与粮情分析推理系统的设计与实现基于Intranet的储粮测控与粮情分析推理系统的设计与实现基于Intranet的储粮测控与粮情分析推理系统的设计与实现基于Intranet的储粮测控与粮情分析推理系统的设计与实现证券公司法人清算系统解决方案证券公司法人清算系统解决方案证券公司法人清算系统解决方案证券公司法人清算系统解决方案证券公司法人清算系统解决方案大连海事大学于长泓摘要本文以证券公司法人清算业务为背景,把多个Off计算机应用的现状主要对策及今后发展方向高校计算机应用基础课程,着力培养学生运用计算机解决实际问题的能力,培养学生的知识迁移能力和系统思维能力1。是一门具有实用性的课程。不论是对于提高学生的计算机素养,还是提高学生的就业计算机应用现状与发展探讨(3篇)第一篇计算机应用的现状与发展趋势摘要电子计算机对科技的发展起到了重要的推动作用,同时也是人类生活中重要的工具。信息时代,计算机网络技术在各个地区各个行业领域普及,已经成为提高国家竞关于我国儿童感觉统合训练研究的现状与问题论文摘要本文对我国儿童感觉统合训练及研究的现状进行了概述,指出了我国在儿童感觉统合训练及研究中存在的问题,并就如何解决这些问题提出了建议。论文关键词感觉统合理论感觉统合训练感觉统合
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网